凉山环保局无线网络覆盖项目方案建议书.doc
《凉山环保局无线网络覆盖项目方案建议书.doc》由会员分享,可在线阅读,更多相关《凉山环保局无线网络覆盖项目方案建议书.doc(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目录1.1 无线AP布放设计 21.2 无线组网方式 21.3 信道规划 41.4 政府WLAN挑战的解决方案 41.5 WLAN高速业务设计 51.5.1端到端的网络协议栈加速 51.5.2应用识别和流量控制 61.5.3针对无线的网络优化 61.5.4智能负载均衡 71.5.5快速L2/L3漫游 71.5.6射频优化 71.6WLAN安全设计 81.6.1更全面的安全 81.6.2无线认证策略设计 111.7WLAN运营、宣传设计 131.7.1个性化的页面推送 131.7.2微信认证 141.8设备选型 14凉山环保局无线网络覆盖项目方案建议书根据凉山环保局的无线网络需求和无线网络设计原
2、则,结合目前业内主流无线系统技术和产品的特点,方案设计如下:1.1 无线AP布放设计根据现场实际勘测、信号测试情况,无线网络采取蜂窝式部署方式。AP安装在走廊/墙壁上。设备清单及位置统计如下:序号设备类型放置区域设备数量合计1无线接入点AP大楼内部2626台2无线控制器核心机房11台3POE交换机各层弱电间55台4汇聚交换机核心机房11台5光纤模块核心机房1414个6防火墙核心机房11台1.2 无线组网方式结合凉山环保局无线网络需求情况及无线产品自身技术特点,为了满足用户构建一个高速、稳定、安全、可靠、易于管理的无线接入网络的需求,本设计方案按照无线AP+无线控制器的结构化无线网络解决方案进行
3、设计。无线网络与现有有线网络通过划分管理VLAN的方式逻辑隔离。无线控制器通过旁路部署方式,连接在核心交换机上。无线接入点通过POE交换机接入到网络中。目前有两种无线组网方式:集中转发和本地转发,凉山环保局可根据不同的流量需求,选择不同的转发模式。本次无线覆盖方案,必须选择集中转发,给无线用户划分数据VLAN, AP把无线流量转换成有线网流量,通过控制器转发。用户认证数据、管理数据通过隧道协议上传到无线控制器,这样可以做到数据层、控制层流量分离,用户访问互联网的流量本地转发效率高,认证、管理流量汇总到无线控制器处,安全性高,用户可审计。拓扑如下:凉山环保局无线网络拓扑示意图1.3 信道规划使用
4、2.4GHz频点为例,为保证信道之间不相互干扰,要求两个信道之间间隔不低于25MHz。在一个覆盖区内,最多可以提供3个不重叠的频点同时工作,通常采用1、6、11三个频点。WLAN频率规划需综合考虑建筑结构、穿透损耗以及布线系统等具体情况进行。信道规划如下图:图纸中橙色、蓝色、黄色信号圈分别为1、6、11信道。圆心点为AP部署位置。1.4 政府WLAN挑战的解决方案针对凉山环保局组织结构复杂、权限难于控制的问题,无线控制器使用精细化的角色识别和授权管理功能,可针对凉山环保局各个部门不同角色对象,对用户进行多级的角色授权,根据不同角色分配不同的访问和流控策略,有效区分用户权限,防止越权访问。针对凉
5、山环保局终端、应用类型多,不易管理的问题。无线控制器使用终端识别和应用识别功能,无线控制器内置应用识别库和URL库,能自动识别凉山环保局无线流量类型和终端类型,根据终端、应用类型设置相应的流量控制策略。对用户的应用流量进行有效的管理,限制视频、P2P下载等高耗带宽应用对带宽的使用,有效防止其大量抢占带宽。针对凉山环保局OA、邮件等办公系统带宽被大量抢占,无线控制器能针对这些应用使用带宽保障技术,优先保障办公应用对带宽的需求,有效防止出现看视频等行为对办公应用带宽的抢占,影响办公业务。针对凉山环保局无线网络有可能受到攻击的问题,无线控制器使用动态黑名单技术,将攻击终端加入黑名单,拒绝其接入无线网
6、络。并且,无线控制器能够自动识别危险应用和URL,我们可针对这些危险应用和URL进行封堵和控制,从而提高政府网络的安全性。无线控制器可采用多种认证方式,有效保障接入用户的合法性。针对凉山环保局无线空中垃圾多,各部门都自行部署家用无线路由器,无线接入稳定性得不到保障。无线网络部署采用企业级无线控制器加瘦AP的模式,对无线网络进行统一部署,合理的规划AP的位置和信道,有效避免无线信号充斥,干扰严重,无线接入稳定性得不到保障,上网速度慢的问题。针对凉山环保局无线运营能力弱,WIFI建设基本停留在网络连通的阶段,无线建设往往只在于提供能够使用的无线网络。无法利用政府WLAN平台来进行广告宣传、提升政府
7、形象。无线控制器能够采用个性化的页面推送技术,给终端用户推送网页、提升政府形象。并且可以结合凉山环保局微信公众号进行微信认证,用户需关注微信公众号后,才能上网。大大增加了政府微信公众号的关注度,便于后期的政策宣传。1.5 WLAN高速业务设计1.5.1端到端的网络协议栈加速针对凉山环保局现有干扰的无线网络环境,采用协议栈加速技术,客户端无需安装任何插件,只需在无线控制器开启单边加速功能,通过改善无线传输协议算法,凉山环保局的无线网络的传输速度就能够提升200%以上。有效解决无线网络由于干扰导致的无线传输速率低、丢包等网络质量问题。1.5.2应用识别和流量控制针对凉山环保局内、外部移动终端多种多
8、样,公务人员和办事人员运行着各种应用无法管控。无线控制器内置应用识别库和URL库,能自动识别凉山环保局无线流量类型和终端类型,根据终端、应用类型设置相应的流量控制策略。对于凉山环保局重要的OA、邮件、财务等办公系统进行重点的带宽保障,防止抢占。对于高耗流量的风行、迅雷、电驴等P 2 P下载,视频浏览我们可以进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障政府正常的办公网络。1.5.3针对无线的网络优化为了改善凉山环保局的无线网络,可针对无线传输中拉低网络速度的相关机制进行相应的优化,使无线网络传输速度得道进一步的提升。广播优化: 针对广播包发送机制优化,减少广播包浪费过多资源。ARP转单
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 环保局 无线网络 覆盖 项目 方案 建议书
限制150内